HP выводит на рынок новые средства аналитики данных в области информационной безопасности

HP выводит на рынок новые средства аналитики данных в области ИБ

HP выводит на рынок новые средства аналитики данных в области ИБ

На ежегодной конференции HP Protect, посвященной технологиям корпоративной защиты, HP анонсировала решения для анализа данных безопасности. Новинки призваны помочь организациям отказаться от устаревших методов обеспечения безопасности в пользу современного подхода, который ориентирован на защиту взаимодействия между пользователями, приложениями и данными.

С помощью этих решений предприятия смогут защитить свой наиболее ценный ресурс — информацию.

Каждый день организации обрабатывают огромный объем данных, связанных с безопасностью. Многие из них задаются вопросом: как преобразовать эти массивы в ценную информацию, повышающую защищенность от киберугроз? Объем и уровень сложности данных непрерывно растут. Как следствие, компаниям нужна интеллектуальная платформа безопасности, использующая механизмы Security Information and Event Management (SIEM) для активного мониторинга на основе сценариев использования.

«Обнаружение угроз для системы безопасности — это важнейшая задача любого предприятия. Поэтому на технологии, помогающие найти уязвимости или выявить атаку, всегда будет большой спрос, — говорит Эрик Алм (Eric Ahlm), директор по исследованиям, Gartner. — Платформы аналитики помогают составить полную картину событий, связанных с безопасностью, посредством сбора и анализа широкого набора данных. При этом события, которые представляют наибольшую угрозу для организации, обнаруживаются и обрабатываются в приоритетном порядке».

Автоматический анализ данных об угрозах

Каждую неделю организации получают в среднем 17 000 оповещений о вредоносных программах. Ежегодно они тратят в среднем 1,27 миллиона долларов только на то, чтобы проверить неточные данные или ложные срабатывания системы безопасности1. Рабочие будни специалистов по корпоративной безопасности нельзя назвать легкими: им приходится отслеживать огромные объемы данных. Как следствие, лишь около 4% всех оповещений о вредоносных программах подвергаются тщательному изучению, что негативно сказывается на уровне защиты. Кроме того, традиционные решения для защиты конечных точек (endpoint security), равно как и методы «защиты вручную», не позволяют диагностировать все заражения.

Чтобы помочь автоматизировать анализ данных об угрозах, HP предлагает HP DNS Malware Analytics (DMA) – уникальное решение, призванное помочь выявить зараженные хосты путем анализа корпоративного DNS-трафика. Решение создано в сотрудничестве с HP Labs и внутренним центром кибербезопасности Cyber Defense Center. Его архитектура, работающая на базе заданных алгоритмов и не требующая установки клиента, позволяет выявлять инфицированные хосты без установки агентов на конечных точках. Заказчики могут быстро обнаружить угрозы с высоким риском, свести к минимуму несанкционированный доступ к данным и повысить общий уровень безопасности.

«В наши дни организации обрабатывают большой объем данных, связанных с безопасностью. Неспособность отличать истинную опасность от ложной может привести к тому, что какие-то атаки останутся незамеченными. А это, в свою очередь, может нанести финансовый ущерб компании или нарушить нормальный ритм ее деятельности, — говорит Сью Барсамьян (Sue Barsamian), старший вице-президент и руководитель подразделения Enterprise Security Products, HP. — Новое решение HP DNS Malware Analytics, доступное в виде удобных пакетов для компаний разного размера, позволяет извлечь информацию об угрозах из событий DNS-сервера, чтобы оперативно выявить вредоносные программы. В сочетании с платформой HP ArcSight SIEM оно предлагает передовые возможности SIEM для более эффективной защиты предприятия».

HP DMA быстро выявляет зараженные хосты, такие как серверы, настольные компьютеры и мобильные устройства, до того как проблемы смогут повлиять на работу бизнеса. Для анализа большого объема записей DNS решение использует единый алгоритмический механизм, а не правила. Это позволяет обнаруживать новые угрозы и одновременно снизить количество ложных срабатываний в 20 раз по сравнению с другими системами обнаружения вредоносных программ. Подобный подход экономит компании массу времени и ресурсов. Пользователь может расставить приоритеты угроз, чтобы вносить исправления в первую очередь для тех устройств, которые имеют высокий риск нарушения безопасности.

Быстрый процесс настройки и средства облачной отчетности позволяют развернуть HP DMA в кратчайшие сроки. Это решение тесно интегрируется с платформой HP ArcSight SIEM, что позволяет заказчикам использовать возможности SIEM и HP ArcSight Enterprise Security Management (ESM) для сопоставления информации с другими контекстуальными данными, генерирования оповещений и выполнения действий по исправлению.

Интеграция данных о безопасности приложений

HP также представила платформу HP Fortify scan analytics, первую в своем роде технологию машинного обучения, которая использует данные о безопасности корпоративных приложений для более точного и эффективного принятия решений по обеспечению безопасности. Данная технология обрабатывает результаты сканирования приложений в прошлом, чтобы сократить количество проблем, требующих проверки. В результате заказчики могут сосредоточить усилия на задачах с высшим приоритетом. HP Fortify scan analytics интегрируется с существующими процессами тестирования безопасности корпоративных приложений, что повышает эффективность проверки системы безопасности и позволяет получать релевантные результаты.

Предиктивная аналитика: быстрое выявление инсайдерских угроз

Новые решения HP DMA и Fortify scan analytics дополняют собой анонсированную ранее в этом году платформу поведенческой аналитики. HP User Behavior Analytics (UBA), которая позволяет оценивать поведение пользователей и выявлять как внутренние, так и внешние угрозы для учетных записей в корпоративной сети. HP UBA ранжирует обнаруженные аномалии и связанный с ними риск, поэтому пользователи могут сосредоточить усилия и ресурсы на тех действиях, пользователях или приложениях, которые представляют самый высокий риск для безопасности предприятия.

Доступность

  • HP DNS Malware Analytics предоставляется в виде услуги по подписке
  • Технология HP Fortify scan analytics доступна уже сейчас как часть ПО HP Fortify on Demand.
  • Решение HP User Behavior Analytics уже доступно в продаже. 30 августа 2015 г. вышла версия 1.1 UBA Premium. HP UBA Premium предлагается в виде пакетов для базовых объектов защиты. Лицензируется по пользователям, цены уточнить у локального коммерческого представителя HP ESP.

Дополнительная информация о новых решениях HP в сфере аналитики безопасности доступна по адресу www.hp.com/software/security-analytics. Более подробная информация о продуктах HP Enterprise Security доступна на сайте www.hp.com/go/esp.

Ежегодная конференция HP по корпоративной безопасности HP Protect проходит на этой неделе с 1 по 4 сентября в National Harbor, Мэрилэнд. Следите за новостями HP Security в Twitter по хэштегу @HPsecurity. Узнавайте о том, что происходит на конференции, по хэштегу #HPProtect

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

77% экспертов считают: российские мессенджеры готовы заменить западные

По итогам эфира AM Live «Российские мессенджеры для бизнеса» представители «МТС Линк» пообщались с 18 экспертами — девятью директорами по ИТ и девятью руководителями по информационной безопасности крупных российских компаний. Результаты опроса показали: 77% участников уверены, что отечественные мессенджеры смогут стать полноценной заменой зарубежным.

Верят в технологии, но не в интерфейс

Большинство специалистов сомневаются не в технической базе, а во внешнем облике и пользовательском опыте. «Изобретать велосипед» — то, чего, по мнению респондентов, стоит избегать. Функционал и безопасность — на уровне, а вот дизайн и UX ещё можно улучшить.

Главный барьер — не технологии, а привычки

Даже в компаниях, где вопросы безопасности критичны, нередко продолжают пользоваться Telegram или WhatsApp (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России). Причина проста: инерция и бюджеты. Бесплатные версии зарубежных мессенджеров оказываются более привлекательными, чем покупка корпоративного решения.

Эксперты считают, что ИТ-директорам и специалистам по ИБ стоит активнее работать с пользователями — объяснять риски общения в публичных чатах и доносить до руководства, что инвестиции в отечественные решения — это не роскошь, а защита данных и бизнеса.

Для заказчиков ключевое требование к мессенджеру — информационная безопасность. Среди обязательных функций: шифрование, двухфакторная аутентификация, контроль прав доступа и управление структурами команд.

Респонденты всё чаще ждут от корпоративных мессенджеров возможности интеграции с ИИ — от саммари переписки до подключения интеллектуальных ассистентов. Также остаются важными кроссплатформенность и совместимость с другими корпоративными системами.

Комментарий Андрея Лучицкого, руководителя продукта «Чаты» от МТС Линк:

«Недавно мы опросили сотрудников крупных компаний и выяснили, что треть сталкивалась с дипфейками — фальшивыми личностями коллег или руководителей. Почти все эти инциденты происходят в публичных мессенджерах, — рассказывает Андрей Лучицкий. — Но пользователи настолько привыкли к Telegram и WhatsApp, что сопротивляются переходу даже на более безопасные решения».

По его словам, главный вызов для разработчиков — убедить сотрудников реально использовать корпоративный мессенджер. «Даже если компания купит продукт, важно донести, зачем он нужен. И показать, что современные российские решения уже ничем не уступают западным — есть и каналы, и треды, и реакции, и видеозвонки».

Он добавил, что МТС Линк за год превратился из мессенджера в полноценную платформу коммуникаций — теперь можно не только переписываться, но и ставить задачи, звонить, работать совместно на онлайн-доске и получать саммари встречи от ИИ.

В УЦСБ отмечают, что корпоративный мессенджер сегодня — уже не просто чат, а элемент экосистемы унифицированных коммуникаций.

«Хорошие решения интегрируются с документооборотом, системами управления проектами и ИИ-инструментами», — пояснили в компании.

Однако главный барьер остаётся прежним — человеческий фактор. Пользователи воспринимают мессенджеры как «привычную оболочку» и не задумываются, что за ней стоит сложная система, обеспечивающая надёжность, масштабируемость и безопасность.

В УЦСБ подчёркивают: важно разделять личные, публичные и корпоративные мессенджеры. В последнем случае речь идёт не об удобстве, а о защите корпоративных данных и соблюдении регламентов.

Таким образом, технологически российские корпоративные мессенджеры уже вышли на уровень мировых аналогов. Но массовый переход с западных сервисов тормозят привычка и психологическая инерция. Чтобы процесс пошёл быстрее, бизнесу нужно не только покупать решения, но и работать с пользователями, показывая, что безопасность — это не ограничение, а инструмент устойчивости компании.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru